inflearn logo

Khóa thực hành dự án mô phỏng tấn công ứng dụng (Portfolio)

- Đây là dự án thực hành tấn công giả lập (pentest) bằng cách cài đặt ứng dụng thực tế lên điện thoại và sử dụng các công cụ hack, dựa trên tiêu chuẩn kiểm tra cơ sở hạ tầng tài chính điện tử và tiêu chuẩn kiểm tra dịch vụ công đối với ứng dụng di động. - Khóa học này không chỉ giúp bạn hiểu về tấn công giả lập ứng dụng di động mà còn giúp xóa bỏ nỗi sợ hãi, đồng thời học hỏi được bí quyết kiểm tra, cách viết báo cáo kết quả và phương pháp giao tiếp.

12 học viên đang tham gia khóa học này

Độ khó Trung cấp trở lên

Thời gian 6 tháng

ISMS-P
ISMS-P
CPPG
CPPG
Engineer information security
Engineer information security
security training
security training
Industrial Security Exper
Industrial Security Exper
ISMS-P
ISMS-P
CPPG
CPPG
Engineer information security
Engineer information security
security training
security training
Industrial Security Exper
Industrial Security Exper

Bạn sẽ nhận được điều này sau khi học.

  • Đảm bảo 100% năng lực kiểm tra theo tiêu chuẩn kiểm tra cơ sở hạ tầng tài chính điện tử đối với ứng dụng di động

  • Đảm bảo 100% năng lực kiểm tra theo tiêu chuẩn kiểm tra dịch vụ công đối với ứng dụng di động

📱 Khóa học online thực hành Mock Hacking ứng dụng di động (Mobile APP)

― Đào tạo thực hành thực tế hoàn chỉnh, học tất cả trong một từ thiết lập môi trường rooting đến thực hành, phân tích và viết báo cáo! (Không có âm thanh)

Môi trường di động tồn tại những lỗ hổng rộng lớn và phức tạp hơn so với web.
Đặc biệt, các ứng dụng cơ sở hạ tầng tài chính điện tửứng dụng dịch vụ công (công cộng·tài chính·dịch vụ đời sống) có mức độ ảnh hưởng đến người dùng rất lớn,
nên các tiêu chuẩn kiểm tra bảo mật cũng cực kỳ khắt khe và chi tiết.

Khóa học trực tuyến lần này không chỉ dừng lại ở lý thuyết đơn thuần hay giải thích màn hình,
mà là một khóa học tập trung hoàn toàn vào thực hành, nơi bạn sẽ thiết lập môi trường di động thực tế đã được Root, tự cài đặt ứng dụng và kiểm tra bằng các công cụ hack.
Khóa học được thiết kế để bạn có thể trải nghiệm toàn bộ quy trình giống hệt cách mà các chuyên gia tư vấn bảo mật thực hiện tại hiện trường,
từ "Chẩn đoán lỗ hổng → Phân tích → Đề xuất giải pháp cải thiện → Lập bằng chứng và viết báo cáo".


🔥 Đặc điểm cốt lõi của bài giảng

🧩 1. Thực hành hack di động thực tế dựa trên môi trường rooting

  • 🔓 Cách thiết lập thiết bị kiểm thử đã root (hoặc trình giả lập)

  • 📱 Cài đặt ứng dụng và phân tích cấu trúc gói (package)

  • 🛠️ Thử nghiệm thực tế sử dụng các công cụ hack di động (Frida, Objection, MobSF, v.v.)

  • 🧪 Thực hành Hooking API, vượt mã hóa, chặn bắt HTTP, phân tích bộ nhớ lưu trữ nội bộ của ứng dụng, v.v.

  • 🏗️ Có thể thực hiện 'kiểm thử xâm nhập thực tế' bằng cách tái hiện nguyên vẹn môi trường chẩn đoán thực tế

📋 2. Cấu trúc thực tế dựa trên tiêu chuẩn kiểm tra ứng dụng Cơ sở hạ tầng tài chính điện tử & Dịch vụ công

  • 🏛️ Phân tích các hạng mục kiểm tra ứng dụng Cơ sở hạ tầng tài chính điện tử (dựa trên Quy định giám sát tài chính điện tử)

  • 🧷 Các tiêu chuẩn bảo mật bắt buộc phải kiểm tra trong ứng dụng dịch vụ công (dịch vụ dành cho công chúng/người dùng quy mô lớn)

  • 🔐 Xử lý thông tin quan trọng, bảo mật session/token, lỗ hổng xác thực/phân quyền, kiểm tra mã hóa

  • 🛡️ Kiểm tra bảo mật dựa trên UI·UX (Lộ lọt thông tin lỗi, thông báo người dùng, cảnh báo nguy hiểm)

  • 📂 Công khai phương pháp thu thập bằng chứng và tiêu chuẩn đánh giá mà các cơ quan kiểm tra thực tế xác nhận

⚔️ 3. Thực hành các lỗ hổng chính đặc thù trên di động

  • 🧨 Vượt qua phòng thủ dịch ngược (Decompile) và gỡ lỗi (Debugging)

  • 🔍 Vượt qua SSL Pinning và thao túng lưu lượng truy cập

  • 🗂️ Phân tích lưu trữ thông tin nhạy cảm dưới dạng văn bản thuần (plain text) trong bộ nhớ nội bộ

  • 🔑 Trích xuất API Key và Token bị mã hóa cứng (hardcoded)

  • 🤖 Kiểm tra nguy cơ liên kết với ứng dụng độc hại

  • 🪤 Thực hành vượt qua xác thực và gọi API có lỗ hổng

  • 📉 Học tập trung vào các lỗ hổng thường xuyên được phát hiện trong các dịch vụ tài chính và dịch vụ công thực tế.


📘 Cấu trúc chương trình đào tạo

1️⃣ Hiểu cấu trúc cơ bản của bảo mật di động

  • Cấu trúc OS · Mô hình bảo mật (iOS vs Android)

  • Nguyên lý và ý nghĩa bảo mật của Rooting và Jailbreak

  • Phân tích cấu trúc gói ứng dụng và các yếu tố bảo mật

2️⃣ Thiết lập môi trường thực hành kiểm thử xâm nhập

  • Cấu hình thiết bị đã root

  • Thiết lập công cụ Proxy, Hooking và Debugging

  • Cài đặt ứng dụng đối tượng kiểm thử và kiểm tra ban đầu

3️⃣ Thực hành phân tích lỗ hổng

  • 🔥 Thực hành phân tích giao tiếp API và lỗi xác thực/ủy quyền

  • 🔍 Thực hành lỗ hổng bảo vệ dữ liệu bên trong ứng dụng

  • 🔧 Kiểm tra làm rối mã nguồn (obfuscation) và mô-đun bảo mật

  • 🧬 Phân tích phương thức mã hóa và kiểm tra các lỗ hổng bảo mật nguy cơ cao

4️⃣ Đề xuất phương án cải thiện

  • Phương pháp thiết lập bảo mật theo tiêu chuẩn cơ sở hạ tầng tài chính điện tử

  • Các hạng mục bảo mật bắt buộc khi phát triển ứng dụng dịch vụ công dân

  • Giải pháp cải thiện mã hóa thông tin quan trọng · quản lý khóa · quản lý phiên · xác thực API

  • Thiết kế cấu trúc áp dụng mô-đun bảo mật ứng dụng

5️⃣ Thực hành viết báo cáo kết quả

  • 📝 Cung cấp mẫu báo cáo kiểm tra thực tế

  • 📎 Giải thích tiêu chuẩn đánh giá ‘Tốt/Chú ý/Nguy cấp’

  • 📑 Cung cấp hướng dẫn thực tế về việc cần chụp lại những minh chứng nào và cách chụp như thế nào

  • 🛠️ Cấu trúc dựa trên quy trình tư vấn thực tế, bao gồm cả cách viết đề xuất cải thiện


🎯 Đây là khóa học cực kỳ cần thiết cho những đối tượng sau!

  • Nhà phát triển hoặc người vận hành ứng dụng di động cần hiểu biết về bảo mật

  • Nhân viên phụ trách bảo mật thông tin, những người cần thực hiện kiểm tra ứng dụng dịch vụ công hoặc cơ sở hạ tầng tài chính điện tử

  • Nhân viên bảo mật cần trang bị năng lực chẩn đoán lỗ hổng dịch vụ di động trong doanh nghiệp

  • Tất cả các nhà phát triển và kỹ sư muốn học về kiểm thử xâm nhập di động thực tế, tập trung vào thực hành.

  • Nhân viên thực tế trình độ sơ - trung cấp còn thiếu kỹ năng viết báo cáo bảo mật


🎓 Những lợi ích nhận được khi tham gia khóa học

  • ✔ Đạt được năng lực thực tế để có thể tự mình thực hiện toàn bộ quy trình kiểm thử xâm nhập ứng dụng di động

  • ✔ Đạt được năng lực kiểm tra ở mức độ cơ sở hạ tầng tài chính điện tử

  • ✔ Cải thiện khả năng sử dụng công cụ hack thực tế + môi trường rooting

  • ✔ Trải nghiệm toàn bộ quy trình tư vấn bao gồm lập báo cáo kết quả và đề xuất phương án cải thiện

  • ✔ Đảm bảo năng lực độc lập để có thể tự mình thực hiện kiểm tra ứng dụng thực tế


📢 Đăng ký ngay bây giờ!

Phân tích ứng dụng thực tế trong môi trường đã root, trực tiếp tấn công lỗ hổng,
và viết báo cáo kết quả, một khóa đào tạo bảo mật di động hoàn toàn thực hành như vậy là rất hiếm có.
Hãy hoàn thiện khả năng phân tích và cải thiện lỗ hổng ứng dụng di động trong khóa học lần này!

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Những người chưa có kinh nghiệm hoặc cảm thấy việc kiểm thử xâm nhập (pentest) ứng dụng di động là khó khăn.

  • Những người đã thử kiểm tra ứng dụng di động nhưng cảm thấy cần nâng cao năng lực hơn nữa.

Cần biết trước khi bắt đầu?

  • Hiểu biết và kinh nghiệm về mô phỏng tấn công (Pentest) WEB

  • Hiểu biết và kinh nghiệm về hệ thống quản lý cơ sở hạ tầng tài chính điện tử

Xin chào
Đây là jueygrace

202

Học viên

15

Đánh giá

4.3

Xếp hạng

26

Các khóa học

Tư vấn bảo mật

Chương trình giảng dạy

Tất cả

3 bài giảng ∙ (15phút)

Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Chưa có đủ đánh giá.
Hãy trở thành tác giả của một đánh giá giúp mọi người!

Khóa học khác của jueygrace

Hãy khám phá các khóa học khác của giảng viên!

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!

713.042 ₫